中国企業Zbtlink製ルーター20機種に、出荷段階からバックドアが仕込まれていたことが判明した。米セキュリティ企業VulnCheckの調査で、外部から遠隔操作が可能な状態だったと報告されている。5chニュース速報+板では「知ってた」の声が相次ぎ、身近な家電のセキュリティへの不安が広がった。
中国企業Zbtlink製のルーター20機種が、出荷段階からバックドア(裏口プログラム)を組み込まれた状態で販売されていたことが、米サイバーセキュリティ企業VulnCheckの新たな報告で明らかになった。
調査した20機種すべてのファームウェアに、中国国内のクラウドサーバーへ自動的に通信する不正プログラムが仕込まれており、ネットワークに接続した瞬間から外部(中国のサーバー)がルーターを完全に制御できる状態だったという。VulnCheckのCTO・Jacob Baines氏は「利用者が設定を誤ってルーターを晒す必要すらない」と、その悪質さを指摘している。
Zbtlink製品はZbtlinkやWiflyerなど複数のブランド名でAmazon等でも販売されており、世界で推計10万台が稼働中。主に家庭用というより企業インフラ向けに使われているとみられる。
出典:CNET Japan「中国製ルーター20機種にバックドア発覚、外部から完全制御のおそれ」
5ch newsplus板:元スレはこちら
■ ニュー速+民「知ってた」の大合唱
6:20機種とかメーカー総出で仕掛けてきてやがる
9:中国製はみんなそう
キルスイッチもある
20:知ってた速報
35:知ってた!
77:知
って
た
※ 20機種全部見てから「知ってた」は逆にすごい。もはや+民の中では「中国製ネット機器=バックドア付き」がデフォ設定になっている。
■ 「うちは大丈夫」勢が続々→ブーメラン誘発
12:うちのはtp-linkってとこだから安心
54:>>12
tp-linkが一番ヤバかったんじゃないの
64:TPLinkは中国政府の支援を受けたスパイが踏み台に利用してる疑惑で提訴されてるとあるだろ。
81:NECかBUFFALOしか使わないと決めてる
91:>>81
バッファローって自社で工場持てんのか?
普通に中華製やろw
NECもどこまで、信頼できんのか?w
※ 「自分だけは大丈夫」勢が名指しした瞬間に別の住民から突っ込まれる、5chの様式美。TP-Linkは実際に米テキサス州から提訴されているブランドなので、洒落にならない指摘だったりする。
■ 「今どき珍しくない」派 vs セキュリティ意識高い勢
16:仕様です
94:今時バックドアのない電子機器の方が珍しいんじゃないのか
123:これ言い出したらWindowsなりiOSなりAndroidなりのOS自体がメーカーからしたらバックドアですから
41:普段はバックドアがないけどいざというときにはファームウェアアップデートでバックドア入りを仕込むこともできるんだよな
特にファームの自動更新設定にしてあると
147:>>1
逆に中華製でバックドアがないルーターとかあんのか
※ res41の指摘が地味に一番怖い。「今は綺麗でも後からアップデートで仕込める」=購入時点の安全確認だけでは意味がないという話。
■ ネタ・脱線パート
25:Google製のスマホとかモロにこれだが…😅
40:ゲームのホームフロント・ザ・レボリューションみたいな事が現実に起きちゃう^〜
42:バックドアアイヤー(´・ω・`)
48:なんだっけなー今
メインはI−O・データだっけかな
63:ていうか、チューナーレスTVもそーじゃん
ID、パスワードも抜き放題
よかったなお前らwww
69:中古で買ったスマホの調子が悪い
ウミデジとかいうメーカーなんだけど
やたら調子が悪くなった
116:わいはコレガ 純国産だ
※ 63の「チューナーレスTVもそーじゃん」で一気にスレの温度が下がる。ルーターどころじゃない、家中の家電がその対象という現実に薄々気づいている+民たち。
■ まとめ:結局どうすればいいのか
56:Amazonで1件もひっかからないのだが
134:いやその前にこんなマニアックなルーター知らん
159:逆に安全なメーカーがどれか教えてくれ
142:tplink
Anker
Switchbot
は信用していいかな
144:>>142
どうなんだろうな国家情報法というものがある以上
Zbtlinkは日本国内での知名度が低いメーカーのため「うちには関係ない」と思いがちだが、res41が指摘する通りファームウェア更新で後からバックドアを仕込むことも技術的には可能というのが今回の話の本質。ブランド名だけで安心せず、企業インフラでルーターを選定する際は製造元の実態まで確認したいところ。
あなたの家のルーター、メーカーどこか今すぐ確認してみては?


コメント